irql_not_less_or_equal等蓝屏由股票软件触发内核冲突所致,需立即结束相关进程、检查事件日志确认时间关联、禁用gpu加速,清除thsdrv.sys等未签名驱动、回滚显卡/芯片组驱动,并将软件目录加入杀软排除项。

Windows 11 运行股票软件时突然蓝屏,屏幕中央弹出白色错误代码(如 DRIVER_IRQL_NOT_LESS_OR_EQUAL、VIDEO_TDR_FAILURE 或 SYSTEM_SERVICE_EXCEPTION),随后强制重启——这说明该软件或其依赖组件正触发内核级冲突,常见于显卡加速渲染、实时行情插件注入、第三方行情接口驱动或内存泄漏型DLL劫持。
确认是否为股票软件直接引发
第一步:立即停用所有股票软件相关进程。按 Ctrl+Shift+Esc 打开任务管理器→“详细信息”选项卡→结束名称含 “ths”、“xd”、“gj”、“ht”、“gf”、“yh”、“trader”、“quote”、“market” 的全部进程,包括后台服务类(如 ThsWpfService.exe、GJTraderService.exe)。
第二步:检查蓝屏时间戳与软件启动时间是否重合。按 Win+R 输入 eventvwr.msc → 左侧展开“Windows 日志→系统” → 右侧点击“筛选当前日志”,在“事件ID”框中输入 41,6008,1001 → 点击确定 → 查看最近一次蓝屏前30秒内是否有“Application Hang”或“Error”级别事件,且“来源”列显示为股票软件主程序名或其DLL路径。
第三步:临时禁用股票软件的硬件加速。进入该软件设置界面(通常在“系统设置→显示”或“高级选项→图形”中),关闭“启用GPU加速”“使用DirectX渲染”“启用硬件解码”等选项;若无此设置,右键桌面快捷方式→“属性”→“兼容性”→勾选“禁用全屏优化”和“以兼容模式运行(选 Windows 10)”。
卸载/隔离可疑驱动与插件
方法一:清除行情接口驱动残留
很多股票软件(如同花顺、东方财富、国金)会静默安装自定义内核驱动(如 thsdrv.sys、gfdrv.sys、yhkmd.sys),这些驱动未通过微软签名认证,极易引发 0x000000D1 错误。需手动定位并删除:
打开 C:\Windows\System32\drivers\ → 按修改日期排序 → 查找近7天内新增的、文件名含“ths”“gf”“yh”“xd”“gj”的 .sys 文件 → 【右键属性→数字签名选项卡,若显示‘该文件未经过数字签名’,则必须删除】 → 删除前先复制到桌面备份 → 重启后观察是否复现。
方法二:禁用股票软件自启服务
按 Win+R 输入 msconfig → 切换到“服务”选项卡 → 勾选“隐藏所有Microsoft服务” → 在列表中找到名称含“Ths”“Gf”“Yh”“Quote”“Market”的服务 → 取消勾选 → 点击“确定”→重启。若蓝屏消失,说明问题锁定在该服务所加载的驱动或DLL中。
方法三:移除浏览器插件式行情控件
部分券商网页版依赖 ActiveX 或 NPAPI 插件(如中信证券“CITICWebPlugin.dll”、华泰“HTWebCtrl.ocx”)。打开 Chrome 或 Edge → 地址栏输入 chrome://extensions / edge://extensions → 关闭所有名称含“证券”“行情”“交易”的扩展 → 清空 C:\Users\用户名\AppData\LocalLow\Sun\Java\Deployment\cache\ → 重启浏览器再试。
强制回滚显卡与芯片组驱动
股票软件重度依赖GPU进行K线图实时渲染与多窗口叠加,NVIDIA/AMD/Intel显卡驱动小版本更新常引入与行情SDK不兼容的调度逻辑,导致 VIDEO_TDR_FAILURE(0x00000116)或 WHEA_UNCORRECTABLE_ERROR(0x00000124)。
第一步:进入带网络的安全模式。连续三次强制关机(开机见Win徽标时长按电源键断电)→第四次开机进WinRE→“疑难解答→高级选项→启动设置→重启”→按 F5(不是F4)进入带网络的安全模式。
第二步:回退显卡驱动。右键开始按钮→设备管理器→展开“显示适配器”→右键当前显卡→“属性”→“驱动程序”选项卡→点击“回退驱动程序”→勾选“删除此设备的驱动程序软件”→完成→重启。
第三步:同步回退芯片组驱动。仍在此界面→展开“系统设备”→查找含“Intel Management Engine Interface”“AMD Chipset Driver”“PCI Device”且发布日期新于股票软件安装日的条目→右键→“更新驱动程序”→“浏览我的电脑以查找驱动程序”→“让我从计算机上的可用驱动程序列表中选取”→选择上一个已知良好版本(发布日期早于蓝屏首次出现日)→下一步安装。
替换高危DLL与禁用实时保护干扰
某些股票软件会将自身DLL(如 thsui.dll、gjcore.dll)注入explorer.exe或chrome.exe进程,而Windows Defender或第三方杀软可能误判其行为为“恶意注入”,主动终止进程引发 SYSTEM_SERVICE_EXCEPTION(0x0000003B)。
第一步:将股票软件主目录添加到Defender排除项。打开“设置→隐私和安全性→Windows 安全中心→病毒和威胁防护→管理设置→添加或删除排除项→添加排除项→文件夹”→选择该软件安装根目录(如 C:\同花顺\、C:\国金佣金宝\)。
第二步:替换被篡改的Qt或CEF核心库。进入软件安装目录下的 \Bin\ 或 \Plugins\ 子文件夹→查找文件名含 “Qt5”“Qt6”“libcef”“natives_blob.bin” 的文件→对比官网下载包中同名文件的SHA256值(可用 certutil -hashfile xxx SHA256 验证)→若哈希不一致,【必须用官网原包对应文件覆盖,不可跳过校验】。
第三步:禁用杀软的“行为监控”与“勒索防护”。以火绒为例:右键任务栏图标→“防护中心”→关闭“勒索防护”“高级防护”→重启股票软件测试;若有效,说明是杀软拦截了行情数据写入本地缓存的行为。











